Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rechner schaltet sich selbstständig aus (https://www.trojaner-board.de/50444-rechner-schaltet-selbststaendig.html)

RVD85 13.03.2008 03:15

Rechner schaltet sich selbstständig aus
 
hi, ich habe seit heute folgendes Problem:

ich war ganz normal am computer, plötzlich öffnet sich das shutdown fenster mit einem 60 sekunden countdown. da ich mich doch ein bischen auskenne habe ich sofort mit shutdown -a abgebrochen. danach wollte sich mein kaspersky deinstallieren und ich hatte irgendwie das gefühl meine maus will nicht so ganz wie ich will, aber konnte die deinstallation abbrechen. dann kam nochmals das shutdown fenster, aber nur mit 3 sekunden, also keine chance gehabt es auf zu halten. danach hab ich den rechner wieder hoch gefahren, erstmal alles kontrolliert wo schaden angerichtet worden sein könnte und habe direkt mal im kaspersky antihacker tool diverse .exe dateien, die vorher nicht drin waren, gefunden, die frei gegeben waren.

ich bin kein hacker, aber könnte mir gut vorstellen, dass man die .exe dateien dafür gebrauchen kann. das waren sachen wie mstsc, ping und viele weitere siginifikante (konnt mir nicht alle behalten, hab mich beeilt sie raus zu nehmen) bestimmt 20 stück.

die habe ich dann natürlich alle erstmal raus gemacht, kaspersky das system scannen lassen, hat auch einen wurm gefunden, ihn gelöscht, ich hab noch ein andere tool laufen lassen, alles ging ein paar stunden gut und dann kam das shutdown fenster auf einmal wieder. diesmal mit ner total krummen zahl. das erste und zweite mal konnt ich nur abbrechen, aber beim dritten mal war die zeit dann wieder zu kurz.

nach dem neustart waren dann teilweise die dateien im kayspersky, die ich vorher gelöscht hatte wieder drin. nicht alle, aber manche. könnte natürlich auch sein, dass die vom system gebraucht werden oder?

naja helft mir bitte. ich weiß nich recht, was ich gegen machen soll. sonst wurden keine viren gefunden. der w32 blaster hat auch nichts gefunden.

in meiner ereignisanzeige steht allerdings:
Code:

Der Prozess winlogon.exe hat den Neustart von xxx aus folgenden Gründen initialisiert: Es wurde kein Titel für den Grund gefunden.
 Nebensächlicher Grund: 0xff
 Herunterfahrungstyp: Herunterfahren
 Kommentar:

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

und

Code:

DCOM konnte mit dem Computer "xxx" (das ist der andere rechner in meinem netzwerk) unter Verwendung eines beliebigen, konfigurierten  Protokolls keine Daten austauschen.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

wisst ihr da schon etwas oder soll ich vielleicht mal das hijackthis logfile posten? die internetauswertugn hat nichts ergeben.

vielen dank schon einmal

Sabina 13.03.2008 13:43

Hallo,
wende bitte an: windsdoorcleaner
Windows Worms Doors Cleaner

(alles auf "grün" stellen)

dann : scanne noch mal mit Kaspersky (im abgesicherten Modus) + poste hier den Report

RVD85 13.03.2008 16:37

danke soweit, ich habe die ports mit dem tool geschlossen, waren bis auf einen alle offen. aber was meinst du mit letzterem? soll ich den rechner im abgesichterten modus hoch fahren und dann den kaspersky einen komplettscan machen lassen? das dauert ca 5 stunden, ich hab bis jetzt immer nur mal teile scannen lassen.

Sabina 13.03.2008 17:41

ja, scanne komplett im abgesicherten modus + berichte, ob/was entfernt wurde
und berichte auch, ob der Rechner noch plötzlich bootet.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131